SaMBa alapok Lajber Zoltán

Méret: px
Mutatás kezdődik a ... oldaltól:

Download "SaMBa alapok Lajber Zoltán"

Átírás

1 Lajber Zoltán Szent István Egyetem, Informatikai Hivatal Számítógépes Hálózatok Osztálya lajbi 1

2 Bevezetés A SaMBa: SMB protokolt megvalósító programegyüttes Előadás tematikája: SaMBa rövid bemutatása Névfeloldás, böngészés Kiszolgálók típusai, biztonsági módok Account management, Access control, nyomtatás finomságok: profile, charset, policies, VFS, backup upgrade és migració: samba , nt4 pdc samba 2

3 SaMBa bemutatása Samba, Opening Windows to a Wider World! kb 30 fejlesztő gyakorlatilag bármilyen TCP/IP-re képes hoston tud file- és nyomtató szolgáltatást nyújtani Microsoft Windows klienseknek ezen túl adminisztrációs és migrációs segédeszközöket is tartalmaz 3

4 Protokollok NetBT: NetBIOS over TCP/IP: Name, Datagram és Session szolgáltatás. SMB: NetBT fölötti foleg fájl- és nyomtató megosztás, de named pipes, mailslots, egyebek is. CIFS: ugyanaz mint az SMB, de közvetlenül TCP/IP fölött. SMB kapcsolat létrehozásának lépései : cél gépet megfelő néven kell szólítani, felek a dialektusban megegyeznek, erőforrás - például fájl megosztás - kérése (tree connect), ha újabb erőforrás kell, akkor a meglévő kapocsolaton belül új tree connect, message, echo, server info autentikáció nélkül elérhető. 4

5 SMB autentikáció megosztás (share) szintű autentikáció : az SMB kapcsolatfelvételnél nincs autentikáció (bár sokszor küld a kliens session setup-ot, ekkor usernévvel, de jelszó nélkül), egy erőforrás eléréshez (tree connect) csak jelszó kell, nincs UID, feltételezi, hogy egy felhasználó ugyanazt a jelszót használja több helyen, felhasználó (user) szintű autentikáció : az SMB kapcsolat elején dialektus tisztázása után azonnal, felhasználói név és jelszó kell, dialektustól függően a jelszó lehet cleartext vagy challenge-response, fallback guest gyakori. 5

6 Telepítés egyszerű beállításokkal apt source: deb stable samba Beállítások: ; /etc/smb.conf for simple server [global] interfaces = / hosts allow = / / printing = cups printcap name = cups load printers = yes guest account = nobody invalid users = root security = user 6

7 # browsing netbios name = fileserver workgroup = demo server string = demo celokbol wins support = yes os level = 254 domain master = yes local master = yes preferred master = yes name resolve order = host bcast dns proxy = yes 7

8 preserve case = yes short preserve case = yes unix password sync = false max log size = 1000 syslog only = no syslog = 0; encrypt passwords = true passdb backend = tdbsam guest 8

9 [homes] comment = Home Directories browseable = no read only = no create mask = 0754 directory mask =

10 [kozos] comment = kozos terulet path=/home/kozos/ browseable = yes public = no writable = yes printable = no force user = kozos force group = demo create mode = 770 directory mask =

11 [www] comment = fejlesztoi valtozat path=/var/www browseable = yes public = no writable = yes printable = no force user = webmaster force group = webmaster valid users create mode = 775 directory create mode =

12 [printers] comment = All Printers browseable = no path = /var/tmp printable = yes public = no writable = no create mode =

13 [mp3] comment = no comment path = /home/mp3 browseable = yes public = no writable = yes printable = no force user = mp3 force group = mp3 create mode = 770 directory mask =

14 NetBT Name Service és WINS NetBIOS nevek és IP címek nyilvántartása, 16 karakter hosszú nevek, de az utolsó karakter mindig funkciókód, DNS packeteket használ, de mangled nevek a karakterkészlet miatt, NetBT NS és WINS variánsai ugyanannak a szolgáltatásnak, azonos célok, de eltérő módszerek: NetBT NS broadcast alapú, WINS unicast, ezért a NetBT NS nem, de a WINS működik alhálózatok között is, A két szolgáltatás független, nem cserélnek adatot még akkor sem, ha azonos gépen futnak, Ezért pl. ha a WINS szerver nincs beállítva WINS kliensnek, nem szerepelteti saját magát a listájában, és független NetBT NS-t is futtat. 14

15 SMB Névfeloldás Node type: HKLM\System\CurrentControlSet\Services\NetBt\Parameters\NodeType:dword érték elnevezés működési mód 1 broadcast broadcast és direkt UDP-n és TCP-n 2 point to point csak direkt UDP és TCP, ha a megszólított nem elérhető, nem tud belépni a rendszerbe 4 mixed broadcast, majd ha ez sikertelen, akkor direkt kapcsolat 8 hibrid direkt megszólítás, ha ez sikertelen, akkor broadcast. SaMBa: name resolve order, lehetséges értékei: lmhosts, hosts,wins, bcast 15

16 Computer Browser csak humán interface szerepe van, számítógép lista, megosztások már a cél gépről, nem része a WINS-nek, tipikus, hogy egy gép látszik a listán, de nem elérhető, ez nem browser hiba, gyakori, hogy egy gép nem látszik a listán, de elérhető, ez browser hiba, NetBT NS-hez hasonlóan broadcast alapú, de routerek miatt... idővel több alhálózatos, nagy hálózatokban is stabilizálódik, általában egy nagy hálózat a stabilizálódás előtt átkonfigurálódik, 16

17 workgroup (munkacsoport) nyitott: az lehet a tagja, aki ezt állítja magáról, domain (tartomány) zárt: belépéshez gép autentikációja a tartományvezérlőnél, master browser-t munkacsoportonként és alhálózatonként (UDP broadcast domain) választanak a gépek, minden alhálózatban külön munkacsoport, hiába azonos a neve megoldás összevonásra: közös WINS kijelölés, tartománnyá alakítás, SaMBa remote announce opció másik alhálózat broadcast címére. 17

18 Master browser a master browsert választják a gépek, ha nem látszik a master browser, a gépek új választást kezdeményeznek, gyakran előfordul, hogy több master browser van, de nem mindegyik rendelkezik teljes géplistával, szavazáson az nyer, akinek magasabb a verziószáma (win9x, NT ws + service pack verzió, NT srv + service pack verzió, win2k), uptime..., SaMBa opciók: os level = 33, preferred master, domain master, local master 18

19 Computer Browser frissítések : UDP 138-as port, broadcast. host announcement: bootoláskor 3 broadcast, local master announcement: 12 percenként, workgroup announcement: 15 percenként, host announcement: 12 percenként, master browser announcement: 15 percenként. Computer Browser Listacserék : TCP 139-es port, unicast. tartomány master browser a WINS-nek: géplista 12 percenként, local master browser a tartomány master browsernek: 12 percenként, backup browser a tartomány master browsernek: 12 percenként, WINS - WINS kommunákáció: TCP 42-es port, unicast 19

20 Master browser problémák csökkentése WINS, azonos NetBT és DNS host nevek, csak IP protokoll, többlábú gépen samba master browser, de többlábú NT nem lehet, megosztás nélküli gépek elrejtése a browser listából: NT-ken: HKLM\System\CurrentControlSet\Services \LanManServer\Parameters\Hidden=dword:1 win9x-eken: ez elérhető a nyomtató- és fájlmegosztás szolgáltatás eltávolításával. hatás: browser lista, választások, a host announcement. választások szabályozása HKLM\System\CurrentControlSet\Services \Browser\Parameters\IsDomainMaster:dword paraméterrel. Lehetséges értékei: 0 - soha, 1 - mindig, 2 - automatikus, ez az alapértelmezett a munkaállomásokon. 20

21 Fejlemények - w2k, samba3 Működhetnek NetBIOS over TCP/IP nélkül ekkor más névfeloldásnak (DNS, LDAP, ADS) működnie kell 21

22 Kiszolgáló típusok és biztonsági módok Ha nem megfelelően használjuk a SaMBa -t, akkor nagyon nyűgös, ellenkező esetben pedig barátsagos. SaMBa 3 ki tud váltani egy NT4-es tartományvezérlőt. SaMBa 3 nagyon jól együtműködik NT4 stilusú tartományokkal és Active Directory-val teljes NT4-es interdomain trust szolgáltatások olyan biztonsági módok, amelyek rugalmasabbak az NT4-nél többféle user account adatbazist hátteret (account database bakcend) haszálhatunk, az account (jelszó) adatbázis lehet elosztott is. Tömören: teljes NT4 kompatibilitas, AD-nel fejlettebb (de nem törvényszerűen kompatibilis) szolgáltasokkal 22

23 Szerver típusok Domain Controller Primary Domain Controller Backup Domain Controller ADS Domain Controller Domain Member server Active Directory Domain Server - Ezt nem tudja a SaMBa! NT4 Style Domain Domain Server - lásd késöbb machine account -ok kellenek! Stand-alone server Windows XP Home Edition nem tud belépni tartományba, sem másféle hálózatba! 23

24 Biztonsági módok Ezek alapja a share vagy user szintű, de ezeken túl bonyolítható. security = domain workgroup = DEMO NT4 style Domain security mód majd net rpc join -U administrator%password A szerver rendelkezik egy domain trust account-al (machine account) a tartományban. Így a gép egy Doman Member Server. A regi security=server használata nem javasolt. ADS security mód security = ADS realm = kerberos.realm password server = kerberos.server.neve 24

25 NT4 Style Domain Controller mód [global] netbios name = fileserver workgroup = demo passdb backend = tdbsam os level = 33 preferred master = yes domain master = yes # domain master = no BDC-n! local master = yes security = user domain logons = yes logon path = \\%N\profiles\%u logon drive = H: logon home = \\homeserver\%u\winprofile logon script = logon.cmd 25

26 [netlogon] path = /var/lib/samba/netlogon read only = yes write list = ntadmin [profiles] path = /var/lib/samba/profiles read only = no create mask = 0600 directory mask =

27 Kliensek tartományba tétele Machine Trust Account: a kliens gép autentikálására való. Windows terminológia szerint Computer Account. Felépítés: gépnév$ MTA jelszó: shared secret a gép és a DC között, hogy illetéktelen, de azonos NetBIOS nevű gép ne férhessen a tartomány erőforrásaihoz. kliens korlátozások: win9x, Me, XP home nem használja, ezért igazából nem is tagjai a tartománynak. MTA tárolása: NT4 a registry-ben, w2k az AD-ben, SaMBa : Domain Security Account a jelszavak között tárolódik. Régi formátumoknal LanMan és NT kódolt jelszó, az újabb adatbázisokban (ldapsam, tdbsam) több információval együtt. hozzátartozó UNIX account az /etc/passwd -ben. 27

28 MTA létrehozása Windows NT4 Server Manager, vagy Nexus segitségével, ha adminisztrátorként lépünk be Autómatikusan SaMBa -t használva - javasolt módszer kézzel létrehozva a megfelelő bejegyzéseket UNIX acc: MTA készítés kézzel root# /usr/bin/useradd -g gepek -d /dev/null -c "gep leiras" -s /b root# passwd -l gepnetbiosnev$ SaMBa acc: root# smbpasswd -a -m gepnetbiosnev 28

29 Backup Domain Controller Akinek kérdése van: John H. Terpstra PDC BDC megjegyzés Master LDAP Slave LDAP optimális megoldás központi LDAP központi LDAP működő megoldás tdbsam tdbsam + vampire látszólag jó tdbsam tdbsam + rsync látszólag jó smbpasswd smbpasswd + rsync szinkronizációs gondok 29

30 Jelszavak környéke Ha domain userek vannak, akkor is kell egyértelműen megfeleltethető UNIX-os UID. Célszerű nemlétező shell-t beállítani ezeknek. WINBIND!!! a win-es jelszó lehet cleartext a win-es jelszó lehet MD4 hash jelszó nagybetüsre konvertál, feltölt vagy csonkol 14 bájtra. Hozzáfűz 5 byte NULL karaktert, kettéosztja két 56 bites DES kulcsra. Ezzel kódol egy bűvös 8 bájtos értéket. Az eredényként kapott 16 bájt a LanMan hash. win95 SP1 elött, NT3.x, NT4 sp3 elötti verziók használhatják mindhármat, de! 30

31 a windows kliensek 10 perc tétlenkedés után hajlamosak eldobni a hálózati meghajtókat újrakapcsolásnál password cache-t használ hiába állítható a registry-ben, a plain-text jelszavak nem cache-elődnek! a samba alapértelmezetten csupa kisbetűre konvertálja a user neveket (mert sok win kliens meg nagyra :) néháyn win kliens a plaintext jelszót is konvertálja... Tanulság: ne használjunk plaintext jelszót. 31

32 Jelszó tárolási módok Régebbi megoldások plain text: UNIX /etc/passwd, illetve PAM, de csak akkor, ha plain text jelszót használnak a kliensek sbmpasswd: smbpasswd fájl, tartalmazza LanMan és NT kódolt jelszavakkal, néhány exta. Nem tartalmaz SAM információkat, nem alkalmas együtműködésre NT/w2k-val. Csak a kompatibilitás miatt maradt, késöbb megszüntethetik! ldapsam compat: samba 2.2 LDAP használata. Föleg migrációs eszközként biztosítjék, bár most a migráció nem eredményez közvetlen előnyöket. Késöbb majd megszüntetik. 32

33 Jelszó tárolási módok Új módszerek tdbsam: csak helyi használatra, nem alkalmas PDC és BDC esetén. Lényegében a régi smbpasswd kiegészítve SAM -al, TDB (trivial database) formátumban. Ha csak egyetlen szerverünk van, akkor az LDAP komplexitása nélkül is teljes képességeket elvezhetünk. Nagyjából 250 felhasználóig javasolt. ldapsam: Teljes funkciós LDAP háttér, több DC-vel rendelkező tartományoknak, szükség esetén redundanciával. Új LDAP sémát használ, több állítási lehetőséggel (per user profile beállítások, home könyvtárak, account access control, stb). Fő tervezési szempont a skálázhatóság volt. 33

34 mysql: mysql-ben tárolt SAM. xmlsam: XML formátumú adatfileban tárolt SAM. Csak a pdbedit használata javasolt, a használt DTD változhat a jövöben. Föleg migrációra és backupra javasolják. 34

35 Csoportok Windows -os felhasználók, csoportok: Administrator felhasználó tagja az Administrators csoportnak ha jozsi tagja az Administrators csoportnak, admin jogai vannak ha a gép tartomány tagja, akkor a PDC "Domain Admins" csoport tagjai a helyi gép Administrators csoport tagjai lesznek UNIX és windows csoportok megfeleltetése SaMBa 2.2: smb.conf : domain admin group SaMBa 3: net groupmap parancs SaMBa 3 nem támogatja az egymásba ágyazott csoportokat. domadm:x:502:joe,john,mary root# net groupmap add ntgroup=domain Admins unixgroup=domadm 35

36 Administrator jogok szükségessek: SaMBa 3 DC és Domain Member Server/Clienseknek Domain Member Windows munkaállomások kezeléséhez. felhasználók és csoportkok kezeléséhez - ehhez szükségese UNIX jogok is, uid=0, de legalabb gid=0. Ha ldapsam-ot használunk, akkor kézzel létre kell hozni a windows-ba beépített felhasználókat és csoportokat. 36

37 Well-Known Entity RID Type Essential Domain Administrator 500 User No Domain Guest 501 User No Domain KRBTGT 502 User No 37

38 Well-Known Entity RID Type Essential Domain Admins 512 Group Yes Domain Users 513 Group Yes Domain Guests 514 Group Yes Domain Computers 515 Group No Domain Controllers 516 Group No Domain Certificate Admins 517 Group No Domain Schema Admins 518 Group No Domain Enterprise Admins 519 Group No Domain Policy Admins 520 Group No 38

39 Well-Known Entity RID Type Essential Builtin Admins 544 Alias No Builtin users 545 Alias No Builtin Guests 546 Alias No Builtin Power Users 547 Alias No Builtin Account Operators 548 Alias No Builtin System Operators 549 Alias No Builtin Print Operators 550 Alias No Builtin Backup Operators 551 Alias No Builtin Replicator 552 Alias No Builtin RAS Servers 553 Alias No 39

40 Access control Lehetőségek UNIX fájl és könyvtár jogok SaMBa megosztás definiciók SaMBa megosztás ACL MS Windows ACL POSIX ACL 40

41 UNIX fájl és könyvtár jogok Nevek: Windows 254 (224) karakter hosszú, UNIX 1023, kiterjesztések jelentősége. Pontal kezdődő fájlnevek. Kis- és nagybetű: A 8.3-as nevek általában nagybetűsek, hosszabak case preserving, de case insensitive. Addig nincs baj, mig csak SaMBa -val érjük el, de file.txt, File.txt ls FILE.TXT létezése esetén... Könyvtár elválasztójel: SaMBa jól konvertál meghajtó betüjelek: UNIX-ban nincs értelmezve Short-Cut: UNIX hardlinkek mások, symlinkek hasonlítanak. egyéb: könyvtár és fájl jogok más értelmezése: fájl törléshez UNIX-ban törleshez könyvtár irási jog kell és elég. A SaMBa olyan jogokkal rendelkezik a UNIX fájlrendszerben, mint a bejelentkezett felhasználó. 41

42 SaMBa megosztás definiciók force group: UNIX csoportnév, SaMBa ilyen jogokkal rendelkezik a UNIX fájlrendszerben. force user: UNIX felhasználói név, SaMBa ilyen jogokkal rendelkezik a UNIX fájlrendszerben. read only: yes/no admin users: adminisztrativ jogok a megosztáson a felsorolt felhasználóknak. write list: egyéb beállításoktól függetlenül írásjoggal rendelkező felhasználók listája. read list: egyéb beállításoktól függetlenül csak olvasási joggal rendelkezo felhasználók listája. guest ok: jelszó nélkül elérhető megosztás 42

43 valid users: bejelentkezésre jogosult felhasználók listája invalid users: bejelentkezésre nem jogosult felhasználók listája only user: yes/no. megosztás szintü biztonságnél van jelentősége, SaMBa nem probálja kitalálni a jelszót... username: csak akkor kell, ha a kliens nem küld felhasználói nevet UNIX fáljrendszer jogok: create mask, directory mask... jók, de nehezzen kideríthető hibákhoz is vezethet, megfontoltan használjuk. 43

44 SaMBa megosztás ACL alapértelmezetten SaMBa nem használja ezt - Everyone - Full Control a beállításokat a share_info.tdb fájlban tárolja, megtekintése tdbdump share_info.tdb NT4-en kezelése NT Server Managerből lehetséges win2k/xp-n File manager, shared folder, jobbkattint, Sharing, permissions win2k és később: Control Panel Administrative Tools Computer management. Elindítva Action Connect to another computer. Gép kiválasztása, majd System Tools Shared Folders Share Permissions 44

45 Vigyázat!! Ha minden jogot elveszünk Everyone tól, akkor senkinek semmi joga sem lesz! Ilyenkor inkább töröljük ezt a felhasználót. 45

46 MS Windows ACL POSIX ACL Windows NT kliensek natív biztonsági beállító dialogusokat használhatnak SaMBa nem terjeszti ki a POSIX ACL-eket, A windows ilyen jellegű beállításait csöndesen figyelmen kívül hagyja. A teljes fájlrendszer hozzáférést a UNIX vezérli. Bármilyen hibakeresés esetén fontos, hogy pontosan tudjuk windows felhasználó UNIX felhasználó megfeleltetést. jobbkattintás Properties Security Audit művelethez Administrator jogokk kellenek. 46

47 SaMBa paraméterek és ACL-ek együtműködése security mask miután a SaMBa előállította az rwx hármast, maszkolja ezzel. Ahol 0 bit van, az a jog nem valtozik. force security mode: az itt beállított bitek mindig be lesznek állítva a végleges jogoknál is. directory security mask: értelem szerűen force directory mode: értelem szerűen Teljes jog adása: security mask = 0777 force security mode = 0 directory security mask = 0777 directory force security mode = 0 47

48 File and record locking SaMBa biztosítja az összes zárolással kapcsolatos funkciót a zárolás többféle dolgot jelent, és mást értenek alatta UNIX-ban mint windows-ban legtöbb SaMBa teljesítmény-probléma oka a nem megfelelő zárolás record locking: fájl egy darabjának zárolása deny mode: fájl megnyitási módok korlátozása SaMBa 2.2 elött: a UNIX-os fcntl() -t használta, ezért nem mindig tudta korrektül intézni a kliensek kéréseit SaMBa 2.2 után: SaMBa saját, alatta lévő operációs rendszertől független zárolást használ 48

49 Zárolás 2 elvileg minden SMB szervernek minden irási és olvasási művelet elött ellenörzi a zárolást ez (többnyire feleslegesen) megterhelheti pl az rpc.lockd -t a SaMBa csak akkor hívja meg a zárolási függvényeket, ha a kliens kifejezetten kéri, vagy ha a strict locking=yes zárolás letiltható, és érdemes is, pl CDROM-ok esetén (locking=no) Deny modes Kliens kérhet: DENY_NONE, DENY_READ, DENY_WRITE, DENY_ALL különleges esetek: DENY_FCB, DENY_DOS 49

50 Oplocks oplock-ot nem API-n keresztül az alkalmazás kéri, hanem a windows file system működését registry-n keresztül szabályozhatjuk célja a teljesítmény növelése read ahead: a kliens a helyi másolatot olvassa write caching: kliens helyi másolatot ír lock caching: helyben zárol 50

51 Level1 Oplock: a fájlt DENY_NONE -al nyitották meg, más process nem használja, oplock-ok engedélyezettek. Ekkor kizárólagos, teljes jogot kap. Ha második process megprobál hozzáférni a fáljhoz, a nyitási kérelem várakozik, amig fel nem törik az eredeti oplock-ot. Ekkor a kliens visszaírja a cache-t a kiszolgálóra, eldobja az előre olvasott adatokat. Ha az eredti nyitás nem DENY_NONE volt, akkor a következő nyitás ennek megfelelő lehet csak, oplcok-tól függetlenül. Level2 oplcok: hasonlo level1-hez, de cache csak olvasásra van, az összes többi művelet a szerveren történik Filter oplock: nem engedi a fájl irását vagy törlését Batch oplock: fájl nyitás és zársi műveletek, továbbá fájl attribútumok cache-elését teszi lehetővé. 51

52 oplock megfontolások akkor érdemes használni, ha kliens oldali cache-elés jó nekünk. kizárólagosan használt share-ek esetén (például home) tipikusan jó többszörös hozzáférésű share-eken teljesítmény csökkenést okozhat más módon megosztott (pl. NFS) esetén szinet biztos adatkeveredés lassú hálózatok esetén oplock jelentős sebességnövekedést hozhat, de! megbizhatatlan, túlterhelt hálózatok esetén oplock break üzenet elveszhet! force user eseten user valtaskor oplock break megy. Ha ez elveszik, kliens folyamatosan ujrakonnektal teljesitmeny problémák 52

53 Oplock tiltás level1: share-enként oplocks = False level2: share-enként level2 oplocks = False fájlonként: global vagy share szinten: veto oplock files = /*.mdb/*.mdb/*dbf/*.dbf/ kernel oplocks: kernel oplocks = yes. 53

54 oplock-ok Windows-on Ismert problémák: XP bug: KB , SP1-en javítva, de: KB NT és kiszolgálókon le kell tiltani az oplock-ot! KB ha workstation OS-t használunk szervernek, le kell tiltani HKLM\System\CurrentControlSet\Services\MRXSmb\Parameters\ OplocksDisabled REG_DWORD legyen 1 HKLM\System\CurrentControlSet\Services\LanmanServer\Parameters\ EnableOplocks REG_DWORD legyen 0 EnableOpLockForceClose REG_DWORD legyen 0 - default LanmanServer helyett LanmanWorkstation 54

55 oplock példa lépések gep1 megnyitja a fájlt, kér oplock-ot mivel más gép nem használja a fájlt, megkapja az oplock-ot gep2 megnyitja a fájlt, kér oplock-ot mivel gep1 még nem írt a fájlba, a szerver kéri, hogy gep1 törjön level2 oplock-ra gep1 leirja a cache-t a szerverre gep1 értesíti a szervert, hogy sikerült a művelet szerver engedélyezi a fájlnyitást gep2-nek, level2 oplock-al valamelyik gép ír a fáljba szerver szól az összes gépnek, hogy törjék fel a level2 oplock-ot, azaz űrítsék az read cache-t is. Gépeknek nem kell visszaszólni! 55

56 Nyomtatás Tervezés SaMBa sokféle képpen tud nyomtatni, itt csak egy-két esetet mutatok CUPS-ot érdemes használni raw vagy smart nyomtatás CPU peer-to-peer nyomtatás helyett központi spool driverek telepítése kliensenként, vagy point-and-print Windows Terminal Server mint CUPS kliens 56

57 Egyszerű nyomtatás - CUPS [global] load printers = yes printing = cups printcap name = cups [printers] comment = All Printers path = /var/spool/samba browseable = no public = yes guest ok = yes writable = no printable = yes printer admin = 57

58 CUPS beállítások raw nyomtatást engedélyezni kell windows driver install kézzel, minden kliensen point-and-print drivereket fel kell tölteni driver feltöltési módszerek: GUI kliens gépről: Add Printer Wizard parancssorból: smbclient/rpcclient CUPS cupsaddsmb eszköz 58

59 Az ismeretlen segédeszköz - cupsaddsmb csak meghatározott driverekkel működik Adobe Postscript Driver for Windows - win9x/me CUPS Postscript Driver for Windows - NT, w2k, XP pontos lapszámlálás nagyobb CPU igény a nyomtatószerverben Adobe driver esetén: Optimize for Portability! Windows Terminal Server esetén erősen javítja a stabilitást 59

60 Driver feltöltés elhelyezkedés: print$ share W40/0 win9x/me driverek W32X86/2 NT kernel mód driverek W32X86/3 NT új user space driverek feltöltés: smbclient -el a kliensnek megfelelő alkönyvtárba nem szabad a 0,2,3 könyvtárba tölteni! rpcclient -c addriver... parancsal regisztrálni ellenőrzés: rpcclient -c enumdrivers... parancs 60

61 Egyéb backup szerver backupra tob <ftp://ftp.icce.rug.nl/pub/unix/tob-x.yy.tar.gz> több szerver esetén nekem bevált a backuppc < munkaállomás backup kell? 61

62 VFS SaMBa minden beérkező kérést átenged egy virtual file system-en VFS modulok stackelhetők vfs object = audit recycle, sorrend számít! 62

63 SaMBa VFS modulok audit: connect, dir open/create/remove, file open/close/rename/unlink/chmod syslog -ba extd audit: syslog és smbd log, 0-2 log level fake perms: hasznos read only roaming profile-okhoz recycle: nem windows, sajat.recycle dir, sok opció: keeptree, maxsize, versions, exclude,... netatalk almásoknak shadow copy: MS shadow copy client, shadow share, LVM vagy EVMS, snapshot 63

64 külső VFS modulok DatabaseFS: read-only, adatbázis lekérdezésen alapuló könyvtárszerkezet, eredetileg MP3 kezelésére (Artist, Song, Keyword) < elorimer/databasefs/index.php> vscan: VFS demo viruskeresők használatához. < 64

65 VFS trükkök [test] comment = VFS TEST path = /data writeable = yes browseable = yes vfs objects = example:example1 example example:test example1: parameter = 1 example: parameter = 5 test: parameter = 7 65

66 Winbind domain user UNIX user uid lekérdezés nss -t használ, gyakorlatilag mint NIS akkor kell, ha UNIX felhaszálokat akarunk tartományvezérlőből meglévő win-es tartány, néhány UNIX gép UNIX kiszolgálók tartományban, pl nyomtató szerver 66

67 MSDFS < szegény ember HA SaMBa -ja biztonsági okoból lényeges a dfsroot könyvtár tulajdonosa és jogok windows klienseket újra kell indítani, ha egy megosztás DFS képessége változik msdfs symlinkek teljes elérési útja legyen csupa kisbetűs 67

68 cd /export/dfsroot chown root /export/dfsroot chmod 755 /export/dfsroot ln -s msdfs:storagea sharea linka ln -s msdfs:serverb share,serverc share linkb [global] netbios name = gandalf host msdfs = yes [dfs] path = /export/dfsroot msdfs root = yes 68

69 Biztonság gép szintű biztonság: bind interfaces,bind interfaces onyl, hosts allow, hosts deny felhasználó szintű biztonság: valid users user proto port program tűzfal: UDP 137 nmbd UDP 138 nmbd TCP 139 smbd TCP 445 smbd IPC$: mindig elérhető guest-ként [IPC$], host allow 69

70 Biztonság 2 protokoll: ha kell, akkor csak NTLMv2 engedélyezése: [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa] "lmcompatibilitylevel"=dword: [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\MSV1_0] "NtlmMinClientSec"=dword:

71 Biztonság 3 Tipikus reklamáció: felhasználó látja más felhasznűló home-ját UNIX megoldás: ha a UNIX-ban a cd /home/masikuser;ls engedélyezett, ez teljesen normális file, dir jogok UNIX-ban SaMBa megoldás: home share hozzáférés szűkítés: [homes]... valid users = %S... 71

72 upgrade és migració samba SaMBa 3 megközelítőleg úgy viselkedik, mint SaMBa 2.2 új dolgok, paraméterek néhány régi paraméterek eltávolítva (domain group map...) néhány paraméter alapértelmezett értéke megváltozott új LDAP séma, de passdb backend = ldap_compat és ldif konvertáló eszköz. új net parancs NT4 pdc SaMBa 3: doksiban leírva 72

73 Összefoglalás The Official Samba-3 HOWTO and Reference Guide lajbi 73

SAMBA. Forrás: Lajber Zoltán: SAMBA alapok dia, SZIE

SAMBA. Forrás: Lajber Zoltán: SAMBA alapok dia, SZIE Forrás: Lajber Zoltán: SAMBA alapok dia, SZIE https://www.samba.org Mi a SAMBA? Windows "Fájl és nyomtatómegosztás", illetve a "Microsoft Networks Kliens" szolgáltatásokat tartalmazó szoftvercsomag. NETBIOS

Részletesebben

Alap protokollok. NetBT: NetBIOS over TCP/IP: Name, Datagram és Session szolgáltatás.

Alap protokollok. NetBT: NetBIOS over TCP/IP: Name, Datagram és Session szolgáltatás. Alap protokollok NetBT: NetBIOS over TCP/IP: Name, Datagram és Session szolgáltatás. SMB: NetBT fölötti főleg fájl- és nyomtató megosztás, de named pipes, mailslots, egyebek is. CIFS:ugyanaz mint az SMB,

Részletesebben

LOK Lajber Zoltán

LOK Lajber Zoltán FÁJL ÉS NYOMTATÓ SZERVER Lajber Zoltán lajbi@gluon.hu 1 Bevezetés A SaMBa: SMB protokolt megvalósító programegyüttes Előadás tematikája: SaMBa rövid bemutatása Névfeloldás, böngészés Kiszolgálók típusai,

Részletesebben

Samba. SMB/CIFS hálózat, heterogén hálózatok. Készítette: Sallai András

Samba. SMB/CIFS hálózat, heterogén hálózatok. Készítette: Sallai András Samba SMB/CIFS hálózat, heterogén hálózatok Készítette: Sallai András Tartalom Windowsos hálózatok Samba Samba egyszerű fájlmegosztás Samba PDC Samba megosztások Optimális eszközök, korlátozások, tűzfal

Részletesebben

LINUX LDAP címtár. Mi a címtár?

LINUX LDAP címtár. Mi a címtár? Forrás: https://wiki.hup.hu/index.php/ldap http://tldp.fsf.hu/howto/ldap-howto-hu/ Budapesti Műszaki és Gazdaságtudományi Egyetem, Micskei Zoltán: Címtárak Kezelése, 2012. https://hu.wikipedia.org/wiki/c%c3%admt%c3%a1rszolg%c3%a1ltat%c3%a1sok

Részletesebben

Windows XP -> 7 - Samba4 a PPKE-n

Windows XP -> 7 - Samba4 a PPKE-n Windows XP -> 7 - Samba4 a PPKE-n Pásztor János pasztor.janos@it.ppke.hu 2014-11-20 Outline 1 Motiváció, scope 2 Meglév infrastruktúra 3 Célok 4 Kivitelezés 5 Tapasztalatok - Tervek 6 Források Motiváció,

Részletesebben

1. sz. melléklet: Az önálló PDC-ként működő Samba szerver konfigurációs állománya

1. sz. melléklet: Az önálló PDC-ként működő Samba szerver konfigurációs állománya 1. sz. melléklet: Az önálló PDC-ként működő Samba szerver konfigurációs állománya [global] netbios name = SZERVER workgroup = IRODA server string = Szerver security = user hosts allow = 192.168.1. 127.

Részletesebben

Fájl és nyomtatószerver heterogén hálózatokban. Kapcsoljuk be a biztonsági öveket...

Fájl és nyomtatószerver heterogén hálózatokban. Kapcsoljuk be a biztonsági öveket... Fájlésnyomtatószerverheterogén Kapcsoljukbeabiztonsági öveket... Fájlésnyomtatószerverheterogén alapvetőtudnivalók Fájlésnyomtatószerverheterogén TCP/IP IPcímek Fájlésnyomtatószerverheterogén AzTCP/IPprotokollcsalád

Részletesebben

11. Gyakorlat: Certificate Authority (CA), FTP site-ok

11. Gyakorlat: Certificate Authority (CA), FTP site-ok 11. Gyakorlat: Certificate Authority (CA), FTP site-ok 11.1. A CA szerver szerepkör telepítése a DC01-es szerverre 11.2. Az FTP szervíz telepítése a DC01-es szerverre 11.3. A szükséges DNS rekordok létrehozása

Részletesebben

AIX Fast Connect 3.2 kézikönyv

AIX Fast Connect 3.2 kézikönyv AIX Fast Connect 3.2 kézikönyv SC22-0309-04 AIX Fast Connect 3.2 kézikönyv SC22-0309-04 Megjegyzés A kiadvány és termék használata előtt olvassa el a E. függelék, Nyilatkozatok, oldalszám: 97 rész információit.

Részletesebben

4. Gyakorlat: Csoportházirend beállítások

4. Gyakorlat: Csoportházirend beállítások 4. Gyakorlat: Csoportházirend beállítások 4.1. A Default Domain Policy jelszóra vonatkozó beállításai 4.2. Parancsikon, mappa és hálózati meghajtó megjelenítése csoport házirend segítségével 4.3. Alkalmazások

Részletesebben

Fábián Zoltán Hálózatok elmélet

Fábián Zoltán Hálózatok elmélet Fábián Zoltán Hálózatok elmélet Network Basic Input/Output System Helyi hálózatokon keresztül számítógépek Név alapján azonosítják egymást Szállítási protokollokra épül NetBeui fölött (pl. Win 9x Netbios

Részletesebben

SZÁMÍTÓGÉP HÁLÓZATOK BEADANDÓ ESSZÉ. A Windows névfeloldási szolgáltatásai

SZÁMÍTÓGÉP HÁLÓZATOK BEADANDÓ ESSZÉ. A Windows névfeloldási szolgáltatásai SZÁMÍTÓGÉP HÁLÓZATOK BEADANDÓ ESSZÉ A Windows névfeloldási szolgáltatásai Jaszper Ildikó jaszper.ildiko@stud.u-szeged.hu Jaszper.Ildiko@posta.hu Budapest, 2007. május 19. - 1 - TARTALOMJEGYZÉK 1. Névfeloldás...

Részletesebben

Az operációs rendszerek fejlődése

Az operációs rendszerek fejlődése Az operációs rendszerek fejlődése PC Windows UNIX DOS Windows 3.1 LINUX Otthoni Windows 95 Windows 98 Windows 98 SE Windows Milennium Windows XP Vállalati Windows NT 4.0 Windows 2000 Mac OS X Home Professional

Részletesebben

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 5. óra. Kocsis Gergely, Supák Zoltán

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 5. óra. Kocsis Gergely, Supák Zoltán Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása 5. óra Kocsis Gergely, Supák Zoltán 2017.03.22. Active Directory Active Directory Eredeti definíció: Active Directory Domain Services

Részletesebben

Windows Screencast teszt

Windows Screencast teszt Windows Screencast teszt Question 1 Mely rendszerbeállító komponens opcióit láthatjuk illetve állíthatjuk be legelsőként a Windows Server 2008 telepítése után? a. Initial Configuration Tasks b. Remote

Részletesebben

Mérési útmutató a Secure Shell (SSH) controll és audit című méréshez

Mérési útmutató a Secure Shell (SSH) controll és audit című méréshez Mérési útmutató a Secure Shell (SSH) controll és audit című méréshez 2016. február A mérést kidolgozta: Höltzl Péter Balabit Europe Kft. BME, CrySyS Adat- és Rendszerbiztonság Laboratórium 1. Elméleti

Részletesebben

2. gyakorlat: Tartományvezérlő, DNS, tartományba léptetés, ODJ, Core változat konfigurálása, RODC

2. gyakorlat: Tartományvezérlő, DNS, tartományba léptetés, ODJ, Core változat konfigurálása, RODC 2. gyakorlat: Tartományvezérlő, DNS, tartományba léptetés, ODJ, Core változat konfigurálása, RODC 2.1. Tartományvezérlő és DNS szerver szerepkör hozzáadása a DC01-hez 2.2. Az SRV01 és a Client01 tartományba

Részletesebben

Windows hálózati adminisztráció segédlet a gyakorlati órákhoz

Windows hálózati adminisztráció segédlet a gyakorlati órákhoz Windows hálózati adminisztráció segédlet a gyakorlati órákhoz Szerver oldal: Kliens oldal: 4. Tartományvezérlő és a DNS 1. A belső hálózat konfigurálása Hozzuk létre a virtuális belső hálózatunkat. INTERNET

Részletesebben

Fájlok megosztása. Fájlok megosztása 2010.03.28. A számítógépek már nagy háttértárolókkal rendelkeznek De még mindig szükség van fájl szerverekre.

Fájlok megosztása. Fájlok megosztása 2010.03.28. A számítógépek már nagy háttértárolókkal rendelkeznek De még mindig szükség van fájl szerverekre. Chroot Dr. Mileff Péter Cél: átmenetileg meg kellene változtatnunk a root jegyzékét egy program lefuttatásának idejére. Ennek egyik tipikus esete: Boot loader elromlik. Ekkor felcsatolunk egy root partíciót

Részletesebben

1. Gyakorlat: Telepítés: Windows Server 2008 R2 Enterprise, Core, Windows 7

1. Gyakorlat: Telepítés: Windows Server 2008 R2 Enterprise, Core, Windows 7 1. Gyakorlat: Telepítés: Windows Server 2008 R2 Enterprise, Core, Windows 7 1.1. Új virtuális gép és Windows Server 2008 R2 Enterprise alap lemez létrehozása 1.2. A differenciális lemezek és a két új virtuális

Részletesebben

SAMBA telepítési leírás

SAMBA telepítési leírás SAMBA telepítési leírás Hozzávalók: 1 linuxos szerver 1 winfos xp A Linux alaprendszert feltelepíted és belövöd (graf. felület, vmware, ftp, ssh, stb), majd lehúzod ftp-n az előtelepített xp-t. Ezt a megszokott

Részletesebben

Windows hálózati adminisztráció segédlet a gyakorlati órákhoz

Windows hálózati adminisztráció segédlet a gyakorlati órákhoz Windows hálózati adminisztráció segédlet a gyakorlati órákhoz Szerver oldal: Kliens oldal: Felhasználó és csoportkezelés, jelszóházirend 1. A belső hálózat konfigurálása Hozzuk létre a virtuális belső

Részletesebben

Idő szinkron problémák Windows 2k rendszereknél

Idő szinkron problémák Windows 2k rendszereknél Idő szinkron problémák Windows 2k rendszereknél Készítő: Varga Zoltán (mrzool@sch.bme.hu) Projekt: LDAP Dátum: 2002. 05. 08. Budapesti Műszaki és Gazdaságtudományi Egyetem Schönherz Zoltán Kollégium Kollégiumi

Részletesebben

Melyek a Windows Server 2008 R2 tiszta telepítésének (Clean Install) legfontosabb lépései?

Melyek a Windows Server 2008 R2 tiszta telepítésének (Clean Install) legfontosabb lépései? Mely Windows Server 2008 R2 kiadásra jellemzőek a következők: Maximum 32GB RAM és 4 CPU foglalatot, valamint 250 RRAS, 50 IAS és 250 RDS-GW licenszet nyújt? Web Standard Enterprise Datacenter Melyek a

Részletesebben

Samba szerver. 2., VMware szerver telepítés

Samba szerver. 2., VMware szerver telepítés Samba szerver Ezen dokumentáció tartalmazza egy mőködı samba fájlmegosztó és PDC szerver felépítéséhez szükséges információkat. A szerver segítségével Windowsos klienseket léptethetünk be egy tartományba,

Részletesebben

Operációs Rendszerek I.

Operációs Rendszerek I. Operációs Rendszerek I. Felhasználókezelés Windisch Gergely windisch.gergely@nik.bmf.hu Bevezetés Windows XP többfelhasználós operációs rendszer A felhasználók csoportokba szervezhetők Egy felhasználó

Részletesebben

OE-NIK 2010/11 ősz OE-NIK. 2010. ősz

OE-NIK 2010/11 ősz OE-NIK. 2010. ősz 2010/11 ősz 1. Word / Excel 2. Solver 3. ZH 4. Windows 5. Windows 6. ZH 7. HTML 8. HTML 9. ZH 10. Adatszerkezetek, változók, tömbök 11. Számábrázolási kérdések 12. ZH 13. Pótlás A Windows felhasználói

Részletesebben

Windows hálózati adminisztráció segédlet a gyakorlati órákhoz

Windows hálózati adminisztráció segédlet a gyakorlati órákhoz Windows hálózati adminisztráció segédlet a gyakorlati órákhoz Szerver oldal: Kliens oldal: Tartományi megosztások 1. A belső hálózat konfigurálása Hozzuk létre a virtuális belső hálózatunkat. INTERNET

Részletesebben

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 7. óra. Kocsis Gergely, Kelenföldi Szilárd 2015.04.16.

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 7. óra. Kocsis Gergely, Kelenföldi Szilárd 2015.04.16. Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása 7. óra Kocsis Gergely, Kelenföldi Szilárd 2015.04.16. Group Policy alapok Group Policy A group policy (csoportházirend) a Windows

Részletesebben

BackupPC. Az /etc/hosts fájlba betehetjük a hosztokat, ha nem a tejles (fqdn, DNS név) névvel hivatkozunk rájuk: # /etc/hosts #... 192.168.1.

BackupPC. Az /etc/hosts fájlba betehetjük a hosztokat, ha nem a tejles (fqdn, DNS név) névvel hivatkozunk rájuk: # /etc/hosts #... 192.168.1. BackupPC Bevezető A BackupPC számítógépek (szerver és munkaállomások) mentését megvalósító szoftver. Legfontosabb jellemzője, hogy távoli mentést alkalmaz smb, ftp, ssh/rsync segítségével. A szoftver perl

Részletesebben

Tárgymutató # (létra karakter) 95 % (százalékjel) 96 * (csillag) 182 * helyettesítő karakter 189. (pont) 139, 146.BAT szkriptek 204.CMD szkriptek 204.old fájlnévkiterjesztések 49 / (slash character) 145,

Részletesebben

Szalai Ferenc szferi@gluon.hu. http://www.gluon.hu

Szalai Ferenc szferi@gluon.hu. http://www.gluon.hu Amit mindig is tudni akartál az LDAP-ról, de sosem merted megkérdezni Szalai Ferenc szferi@gluon.hu Bevezető Mi szösz az az LDAP? OpenLDAP szerver adatbázis felépítése szerver beállítása Mire jó az LDAP

Részletesebben

Kézikönyv Nyomtatók kezelése Linuxon

Kézikönyv Nyomtatók kezelése Linuxon Kézikönyv Nyomtatók kezelése Linuxon Tartalomjegyzék 1 4 2 AMD:CCC-AEMCAPTURINGWINDOW... 7 3 ROOT@SEPTEMBER:~... 8 4 ROOT@SEPTEMBER:/ETC/CUPS... 9 5 AMD:CCC-AEMCAPTURINGWINDOW... 11 6 AMD:CCC-AEMCAPTURINGWINDOW...

Részletesebben

Hálózati operációs rendszerek II. OES biztonsági rendszere

Hálózati operációs rendszerek II. OES biztonsági rendszere Hálózati operációs rendszerek II. OES biztonsági rendszere OES biztonsági rendszere Többszintű rendszer Bejelentkezés Fájlrendszer edirectory Public Key Infrastructure (PKI) Szerver konzol Autentikáció

Részletesebben

Utolsó módosítás: 2012. 05. 08.

Utolsó módosítás: 2012. 05. 08. Utolsó módosítás: 2012. 05. 08. A fóliák részben a Windows Operating System Internals Curriculum Development Kit alapján készültek. SACL: System Access Control List SID: Security Identifier HKLM: HKEY_LOCAL_MACHINE

Részletesebben

10. Gyakorlat: Alkalmazások publikálása Remote Desktop Szervízen keresztül

10. Gyakorlat: Alkalmazások publikálása Remote Desktop Szervízen keresztül 10. Gyakorlat: Alkalmazások publikálása Remote Desktop Szervízen keresztül 10.1. Jogosultságok és csoportok létrehozása 10.2. Az RDS szerver szerepkör telepítése a DC01-es szerverre 10.3. Az RDS01-es szerver

Részletesebben

SC Kérdés. SC Kérdés. SC Kérdés

SC Kérdés. SC Kérdés. SC Kérdés Melyik Windows Vista verzióról lehet melyik Windows 7 verzióra helyben frissíteni? Windows Vista Business -> Windows 7 Professional Windows Vista Business -> Windows 7 Home Premium Windows Vista Ultimate

Részletesebben

Internetkonfigurációs követelmények. A számítógép konfigurálása. Beállítások Windows XP alatt

Internetkonfigurációs követelmények. A számítógép konfigurálása. Beállítások Windows XP alatt Internetkonfigurációs követelmények Annak érdekében, hogy csatlakoztatni tudja a Hozzáférési Pontját a Hozzáférési Pont Kezelőhöz, a következő konfigurációs paramétereket kell beállítania a számítógépe

Részletesebben

LDAP azonosítás a gyakorlatban egy esettanulmány A kliensek beállítása (2. rész)

LDAP azonosítás a gyakorlatban egy esettanulmány A kliensek beállítása (2. rész) LDAP azonosítás a gyakorlatban egy esettanulmány A kliensek beállítása (2. rész) Ha az elõzõ részben leírtak alapján sikerült telepíteni a kiszolgálót, már csak a kliensek beállítása van hátra. Ebben a

Részletesebben

KÜRT Zrt. Logelemzés heti riport Felhasználói fiók, illetve felhasználói csoportkezelési műveletek

KÜRT Zrt. Logelemzés heti riport Felhasználói fiók, illetve felhasználói csoportkezelési műveletek KÜRT Zrt. Logelemzés heti riport Felhasználói fiók, illetve felhasználói csoportkezelési műveletek KÜRT Zrt. 2/9 1. A DOKUMENTUM ADATLAPJA Ez a dokumentum a SeConical rendszer Logdrill moduljában került

Részletesebben

1. Kapcsolók konfigurálása

1. Kapcsolók konfigurálása 1. Kapcsolók konfigurálása Üzemmódok: Felhasználói Privilegizált Globális konfigurációs váltás: enable (en), váltás: exit váltás: configure terminal (conf t), váltás: exit váltás: változó, váltás: exit,

Részletesebben

1. Ismerkedés a Hyper-V-vel, virtuális gépek telepítése és konfigurálása

1. Ismerkedés a Hyper-V-vel, virtuális gépek telepítése és konfigurálása 1. Ismerkedés a Hyper-V-vel, virtuális gépek telepítése és konfigurálása 1.1. Új virtuális gép és a Windows Server 2012 R2 Datacenter alap lemez létrehozása 1.2. A differenciális lemezek és a két új virtuális

Részletesebben

Tartalom. Történeti áttekintés. Történeti áttekintés 2011.03.23. Architektúra DCOM vs CORBA. Szoftvertechnológia

Tartalom. Történeti áttekintés. Történeti áttekintés 2011.03.23. Architektúra DCOM vs CORBA. Szoftvertechnológia Tartalom D Szoftvertechnológia előadás Történeti áttekintés Architektúra D vs CORBA 2 Történeti áttekintés 1987 Dynamic Data Exchange (DDE) Windows 2.0-ban Windows alkalmazások közötti adatcsere Ma is

Részletesebben

Rendszerkezelési útmutató

Rendszerkezelési útmutató Rendszerkezelési útmutató Medtronic MiniMed Northridge, CA 91325 USA 800-646-4633 (800-MiniMed) 818.576.5555 www.minimed.com Képviselet az Európai Unióban: Medtronic B.V. Earl Bakkenstraat 10 6422 PJ Heerlen

Részletesebben

BMD Rendszerkövetelmények

BMD Rendszerkövetelmények BMD Rendszerkövetelmények Rendszerkövetelmények BMD 1. SZERVER Az alábbiakban áttekintést nyerhet azokról a szerver rendszerkövetelményekről, melyek szükségesek a BMD zavartalan működéséhez. Ezen felül

Részletesebben

NIS + NFS+Automount. Összeállította: Sallai András

NIS + NFS+Automount. Összeállította: Sallai András NIS + NFS+Automount Összeállította: Sallai András Tartalom NIS-ről NIS telepítés Debian GNU/Linuxon NIS szerver beállítása NIS kliens beállítása NFS szerver telepítés Debian GNU/Linuxon NIS Network Information

Részletesebben

Hálózati kapcsolathoz Windowst használó ügyfeleknek

Hálózati kapcsolathoz Windowst használó ügyfeleknek Hálózati kapcsolathoz Windowst használó ügyfeleknek Ha különböző operációs rendszert, vagy architektúrát használ szerverhez vagy klienshez, előfordulhat, hogy a kapcsolat nem működik megfelelően a kézikönyv

Részletesebben

1.2. NFS kliens telepítése és beállítása

1.2. NFS kliens telepítése és beállítása Hálózati adminisztráció Linux (Ubuntu 9.04) 10. gyakorlat Johanyák Zsolt Csaba 1 NFS és Samba szolgáltatások telepítése és beállítása Az NFS segítségével könyvtárakat oszthatunk meg Linux operációs rendszert

Részletesebben

HÁLÓZATI HASZNÁLATI ÚTMUTATÓ

HÁLÓZATI HASZNÁLATI ÚTMUTATÓ HÁLÓZATI HASZNÁLATI ÚTMUTATÓ Nyomtatási napló tárolása hálózaton 0 verzió HUN A megjegyzések definíciója A Használati útmutatóban következetesen az alábbi szimbólumot használjuk: A megjegyzésekből azt

Részletesebben

Vectory telepítési útmutató

Vectory telepítési útmutató Vectory telepítési útmutató A vectory kliens programja egy vyw.exe valamint egy bejelentkezes.ini nevű fájlból áll. A vyw.exe-nek és a bejelentkezes.ini-nek egy közös könyvtárba kell kerülniük. Könyvtárak,

Részletesebben

Windows Szerver teszt

Windows Szerver teszt Windows Szerver teszt Question 1 A Windows Server 2008 esetén mi a rövidítése a csak olvasható tartományvezérlőnek? a. BCD b. RODC c. RDC d. RDP e. BDE f. NWDC g. MSFT h. Egyik sem Question 2 Egy vállalatnál

Részletesebben

Windows hálózati adminisztráció segédlet a gyakorlati órákhoz

Windows hálózati adminisztráció segédlet a gyakorlati órákhoz Windows hálózati adminisztráció segédlet a gyakorlati órákhoz Szerver oldal: Kliens oldal: 6. Tartományi megosztások 1. A belső hálózat konfigurálása Hozzuk létre a virtuális belső hálózatunkat. INTERNET

Részletesebben

Utolsó módosítás: 2015. 03. 15.

Utolsó módosítás: 2015. 03. 15. Utolsó módosítás: 2015. 03. 15. 1 2 3 Delegálás: adott részfa menedzselését át tudjuk adni másoknak. Nagy szervezet esetén hasznos ez. A címtár szerkezetét úgy kell kialakítani, hogy egybe tartozó elemek

Részletesebben

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 6. óra. Kocsis Gergely, Supák Zoltán

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 6. óra. Kocsis Gergely, Supák Zoltán Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása 6. óra Kocsis Gergely, Supák Zoltán 2016.04.06. Active Directory DS objektumok Active Directory Az AD DS fizikai és logikai komponenseket

Részletesebben

SUSE Labor kialakítása

SUSE Labor kialakítása Megvalósulási dokumentáció www.npsh.hu SUSE Labor kialakítása a Deák téri Evangélikus Gimnázium részére Védjegyek és Jogi nyilatkozat Copyright Novell, Inc. Minden jog fenntartva. A Novell, és termékei

Részletesebben

Windows biztonsági problémák

Windows biztonsági problémák Windows biztonsági problémák Miskolci Egyetem Általános Informatikai Tanszék Miért a Windows? Mivel elterjedt, előszeretettel keresik a védelmi lyukakat könnyen lehet találni ezeket kihasználó programokat

Részletesebben

Windows hálózati adminisztráció

Windows hálózati adminisztráció Windows hálózati adminisztráció Szerver oldal: Kliens oldal: 1. Vírtualizáció, IP alapok 1. Virtuális gépek létrehozása (VMWARE Player) A virtuális környezetet menedzselő program. Első lépésként egy új

Részletesebben

S z á m í t ó g é p e s a l a p i s m e r e t e k

S z á m í t ó g é p e s a l a p i s m e r e t e k S z á m í t ó g é p e s a l a p i s m e r e t e k 11. Előadás Ami eddig volt Számítógépek architektúrája Alapvető alkotóelemek Hardver elemek Szoftver Gépi kódtól az operációs rendszerig Unix alapok,shell

Részletesebben

Névfeloldás hosts, nsswitch, DNS

Névfeloldás hosts, nsswitch, DNS Forrás: https://hu.wikipedia.org/wiki/hosts_fájl http://tldp.fsf.hu/howto/nis-howto-hu/nisplus.html https://hu.wikipedia.org/wiki/domain_name_system https://hu.wikipedia.org/wiki/dns-rekordt%c3%adpusok_list%c3%a1ja

Részletesebben

SQLServer. SQLServer konfigurációk

SQLServer. SQLServer konfigurációk SQLServer 2. téma DBMS installáció SQLServer konfigurációk 1 SQLServer konfigurációk SQLServer konfigurációk Enterprise Edition Standart Edition Workgroup Edition Developer Edition Express Edition 2 Enterprise

Részletesebben

Az Evolut Főkönyv program telepítési és beállítási útmutatója v2.0

Az Evolut Főkönyv program telepítési és beállítási útmutatója v2.0 Az Evolut Főkönyv program telepítési és beállítási útmutatója v2.0 Az Ön letölthető fájl tartalmazza az Evolut Főkönyv 2013. program telepítőjét. A jelen leírás olyan telepítésre vonatkozik, amikor Ön

Részletesebben

Szilipet programok telepítése Hálózatos (kliens/szerver) telepítés Windows 7 operációs rendszer alatt

Szilipet programok telepítése Hálózatos (kliens/szerver) telepítés Windows 7 operációs rendszer alatt Szilipet programok telepítése Hálózatos (kliens/szerver) telepítés Windows 7 operációs rendszer alatt segédlet A Szilipet programok az adatok tárolásához Firebird adatbázis szervert használnak. Hálózatos

Részletesebben

Operációs rendszerek 1.

Operációs rendszerek 1. Operációs rendszerek 1. Fájlkezelés Balla Tibor balla.tibor@inf.unideb.hu Fájlrendszer: Könyvtárak és Fájlok Inode szuperblokk inode tábla tényleges lemezterület inode = index-node Az inode tábla egy fix

Részletesebben

Tartalomjegyzék. I. rész: Az ügyfél 1. 1. Alapismeretek 3. Előszó

Tartalomjegyzék. I. rész: Az ügyfél 1. 1. Alapismeretek 3. Előszó Előszó A kapcsolódó tananyag Ha már ötször kiolvastuk a könyvet... Gyakorlás nélkül nem megy! Köszönetnyilvánítás xi xii xiii xiii xiv I. rész: Az ügyfél 1 1. Alapismeretek 3 Ügyféloldal bevezetés 3 Mikor

Részletesebben

18. témakör. Jogosultságok (Windows és Linux jogosultságok összehasonlítása, helyi és megosztási jogosultságok)

18. témakör. Jogosultságok (Windows és Linux jogosultságok összehasonlítása, helyi és megosztási jogosultságok) 18. témakör Jogosultságok (Windows és Linux jogosultságok összehasonlítása, helyi és megosztási jogosultságok) A Windows és Linux operációsrendszerek között kicsi felépítési különbségek vannak, például

Részletesebben

Hálózati útmutató. A biztonságos és megfelelõ kezelés érdekében használat elõtt olvassa el az Általános Beállítási Útmutató biztonsági információit.

Hálózati útmutató. A biztonságos és megfelelõ kezelés érdekében használat elõtt olvassa el az Általános Beállítási Útmutató biztonsági információit. Hálózati útmutató 1 2 3 4 5 6 7 8 9 Bevezetés A hálózati kábel csatlakoztatása a hálózathoz A készülék beállítása a hálózaton A Windows konfigurálása A nyomtató funkció használata A SmartNetMonitor for

Részletesebben

Mikrotik 6.22 telepítés

Mikrotik 6.22 telepítés Mikrotik 6.22 telepítés - 128 MB RAM - 1 GB tárhely o Hálózat, kártya 1, engedélyezett, NAT o Hálózat, kártya 2, engedélyezett, belső kártya - a all - i install - y yes - DVD csatolás törlése - reboot

Részletesebben

Operációs rendszerek gyak.

Operációs rendszerek gyak. Operációs rendszerek gyak. Linux alapok III., Bash Cirok Dávid Hirling Dominik Szegedi Tudományegyetem Cirok.David@stud.u-szeged.hu Hirling.Dominik@stud.u-szeged.hu Linux alapok III., Bash 1 Linkelés 2

Részletesebben

2010. ősz 2. pótzh Név: NEPTUN kód: ZH feladatok Hálózati operációs rendszerek_3 tárgyból

2010. ősz 2. pótzh Név: NEPTUN kód: ZH feladatok Hálózati operációs rendszerek_3 tárgyból ZH feladatok Hálózati operációs rendszerek_3 tárgyból Minden kérdésnél 1 pont szerezhető, összetett kérdéseknél részpont is kapható. Az elégséges osztályzathoz legalább a pontok 50%-át, azaz 5 pontot kell

Részletesebben

Operációs rendszerek. A Windows NT felépítése

Operációs rendszerek. A Windows NT felépítése Operációs rendszerek A Windows NT felépítése A Windows NT 1996: NT 4.0. Felépítésében is új operációs rendszer: New Technology (NT). 32-bites Windows-os rendszerek felváltása. Windows 2000: NT alapú. Operációs

Részletesebben

Oralce kliens installálása Windows Server 2003-ra

Oralce kliens installálása Windows Server 2003-ra Oralce kliens installálása Windows Server 2003-ra Szükséges elofeltétel Szükséges operációs rendszer: Windows 2003 SP1 Oracle kliens verzió: 9.2.0.1.0 (9R2) Valid SQLNet.ORA fájl, amely tartalmazza a céges

Részletesebben

Windows há lo záti ádminisztrá cio gyákorlát

Windows há lo záti ádminisztrá cio gyákorlát Windows há lo záti ádminisztrá cio gyákorlát Dr. Johanyák Zsolt Csaba http://johanyak.hu 1.Tartomány, DNS, NAT, DHCP 1.1. Célok A gyakorlat célja az, hogy hozzunk létre egy gyakorlat.local nevű tartományt,

Részletesebben

WebEC kliens számítógép telepítése és szükséges feltételek beállítása, az alábbi ellenőrző lista alapján történik.

WebEC kliens számítógép telepítése és szükséges feltételek beállítása, az alábbi ellenőrző lista alapján történik. WebEC kliens számítógép telepítése és szükséges feltételek beállítása, az alábbi ellenőrző lista alapján történik.! Feltétel a helyi tűzfalon engedélyezve legyenek a 2443 és a 6443-as portok. 1. HW/SW

Részletesebben

Hálózati operációs rendszerek II. Novell Netware 5.1 Bejelentkezési rendszer

Hálózati operációs rendszerek II. Novell Netware 5.1 Bejelentkezési rendszer Hálózati operációs rendszerek II. Novell Netware 5.1 Bejelentkezési rendszer 1 Munkaállomás kliensek Platformfügg ő kliensek DOS, Windows 95/98, Win2K/XP, Macintosh Önállóan működésképtelenek, telepíteni

Részletesebben

1. A Windows Vista munkakörnyezete 1

1. A Windows Vista munkakörnyezete 1 Előszó xi 1. A Windows Vista munkakörnyezete 1 1.1. Bevezetés 2 1.2. A munka megkezdése és befejezése 4 1.2.1. A számítógép elindítása 4 1.2.2. Az üdvözlőképernyő 5 1.2.3. A saját jelszó megváltoztatása

Részletesebben

eduroam konfiguráció workshop Mohácsi János NIIF Intézet

eduroam konfiguráció workshop Mohácsi János NIIF Intézet eduroam konfiguráció workshop Mohácsi János NIIF Intézet Miért szeretjük a wireless hozzáférést? Intézmény A GÉANT + BIX WLAN Intézmény B WLAN HBONE gerinc GPRS ISP WLAN ISP dial-up ISP ADSL ISP IEEE 802.1x

Részletesebben

Windows hálózati adminisztráció segédlet a gyakorlati órákhoz

Windows hálózati adminisztráció segédlet a gyakorlati órákhoz Windows hálózati adminisztráció segédlet a gyakorlati órákhoz Szerver oldal: Kliens oldal: Csoport Házirend 1. A belső hálózat konfigurálása Hozzuk létre a virtuális belső hálózatunkat. INTERNET in NAT

Részletesebben

Netis vezeték nélküli, N típusú, router

Netis vezeték nélküli, N típusú, router Netis vezeték nélküli, N típusú, router Gyors üzembe helyezési kézikönyv Típusok: WF-2409/WF2409/WF2409D A csomagolás tartalma (Vezeték nélküli, N típusú, router, hálózati adapter, ethernet kábel, kézikönyv,

Részletesebben

12.2.2 Laborgyakorlat: A Windows XP haladó telepítése

12.2.2 Laborgyakorlat: A Windows XP haladó telepítése 12.2.2 Laborgyakorlat: A Windows XP haladó telepítése Bevezetés Nyomtasd ki a laborgyakorlatot és végezd el lépéseit! Ebben a laborgyakorlatban automatizálva fogjuk telepíteni a Windows XP Professional

Részletesebben

IP alapú komunikáció. 2. Előadás - Switchek 2 Kovács Ákos

IP alapú komunikáció. 2. Előadás - Switchek 2 Kovács Ákos IP alapú komunikáció 2. Előadás - Switchek 2 Kovács Ákos PoE Power Over Ethernet Még jobban előtérbe került a IoT kapcsán WAP, IP telefon, Térfigyelő kamerák tápellátása Résztvevők: PSE - Power Source

Részletesebben

Cisco Catalyst 3500XL switch segédlet

Cisco Catalyst 3500XL switch segédlet Cisco Catalyst 3500XL switch segédlet A leírást készítette: Török Viktor (Kapitány) GAMF mérnökinformatikus rendszergazda FOSZK hallgató, Hálózatok II. tárgy Web: http://prog.lidercfeny.hu/ Források: Medgyes

Részletesebben

STATISTICA VERSION 13 CONCURRENT NETWORK TELEPÍTÉSE

STATISTICA VERSION 13 CONCURRENT NETWORK TELEPÍTÉSE Megjegyzések STATISTICA VERSION 13 CONCURRENT NETWORK TELEPÍTÉSE 1. A konkurrens hálózati verzió telepítése két részből áll: a) szerver telepítés, és b) munkaállomás telepítés minden kliensen. Ezzel szemben,

Részletesebben

A GeoEasy telepítése. Tartalomjegyzék. Hardver, szoftver igények. GeoEasy telepítése. GeoEasy V2.05+ Geodéziai Feldolgozó Program

A GeoEasy telepítése. Tartalomjegyzék. Hardver, szoftver igények. GeoEasy telepítése. GeoEasy V2.05+ Geodéziai Feldolgozó Program A GeoEasy telepítése GeoEasy V2.05+ Geodéziai Feldolgozó Program (c)digikom Kft. 1997-2010 Tartalomjegyzék Hardver, szoftver igények GeoEasy telepítése A hardverkulcs Hálózatos hardverkulcs A GeoEasy indítása

Részletesebben

Microsoft SQL Server telepítése

Microsoft SQL Server telepítése Microsoft SQL Server telepítése Az SQL Server a Microsoft adatbázis kiszolgáló megoldása Windows operációs rendszerekre. Az SQL Server 1.0 verziója 1989-ben jelent meg, amelyet tizenegy további verzió

Részletesebben

ALKALMAZÁSOK ISMERTETÉSE

ALKALMAZÁSOK ISMERTETÉSE SZE INFORMATIKAI KÉPZÉS 1 SZE SPECIFIKUS IT ISMERETEK ALKALMAZÁSOK ISMERTETÉSE A feladat megoldása során valamely Windows Operációs rendszer használata a javasolt. Ebben a feladatban a következőket fogjuk

Részletesebben

A GeoEasy telepítése. Tartalomjegyzék. Hardver, szoftver igények. GeoEasy telepítése. GeoEasy V2.05 Geodéziai Feldolgozó Program

A GeoEasy telepítése. Tartalomjegyzék. Hardver, szoftver igények. GeoEasy telepítése. GeoEasy V2.05 Geodéziai Feldolgozó Program A GeoEasy telepítése GeoEasy V2.05 Geodéziai Feldolgozó Program (c)digikom Kft. 1997-2008 Tartalomjegyzék Hardver, szoftver igények GeoEasy telepítése A hardverkulcs Hálózatos hardverkulcs A GeoEasy indítása

Részletesebben

Utolsó módosítás:

Utolsó módosítás: Utolsó módosítás: 2014. 05. 12. A fóliák részben a Windows Operating System Internals Curriculum Development Kit alapján készültek. Az authorizationnek még rengeteg egyéb fordítása van: meghatalmazás,

Részletesebben

1. Üres merevlemez gépbe helyezése, Boot a CD1 telepíto lemezrol (Hiba esetén video állítása VGA módra F4 billentyüvel, )

1. Üres merevlemez gépbe helyezése, Boot a CD1 telepíto lemezrol (Hiba esetén video állítása VGA módra F4 billentyüvel, ) / LINUX-1. FELADATMEGOLDÁSA A. Az UHU-Linux telepítése 1. Üres merevlemez gépbe helyezése, Boot a CD1 telepíto lemezrol (Hiba esetén video állítása VGA módra F4 billentyüvel, ) 2. Telepítés kiválasztása

Részletesebben

vezeték nélküli Turi János Mérnök tanácsadó Cisco Systems Magyarország Kft. jturi@cisco.com

vezeték nélküli Turi János Mérnök tanácsadó Cisco Systems Magyarország Kft. jturi@cisco.com Biztonság és vezeték nélküli hálózat? Turi János Mérnök tanácsadó Cisco Systems Magyarország Kft. jturi@cisco.com 1 Amiről szó lesz - tervezés Mi az a CVD? Hogyan készül Mire e használjuk áju Vezeték nélküli

Részletesebben

Telepítés, újratelepítés több számítógépre, hálózatos telepítés Kulcs-Bér program

Telepítés, újratelepítés több számítógépre, hálózatos telepítés Kulcs-Bér program Telepítés, újratelepítés több számítógépre, hálózatos telepítés Kulcs-Bér program A Kulcs-Soft programok telepítése (újratelepítése) előtt javasolt Adatmentést készíteni a számítógépen található összes

Részletesebben

2. Tartományvezérlő, DNS, Core konfigurálása, Powershell

2. Tartományvezérlő, DNS, Core konfigurálása, Powershell 2. Tartományvezérlő, DNS, Core konfigurálása, Powershell 2.1. Tartományvezérlő és DNS szerver szerepkör hozzáadása a DC01-hez 2.2. Az SRV01 szerver és a Client01 & Client02 kliensek tartományba léptetése

Részletesebben

SQLServer. Védelmi struktúra

SQLServer. Védelmi struktúra SQLServer 4. téma DBMS védelem konfiguráció Védelmi struktúra -szintek: - mit tudsz -jelszó - mid van -kártya - ki vagy -bimetria - Authentikáció - Authorizáció - Audit Védelmi modellek - DAC - MAC 1 -

Részletesebben

Gyors üzembe helyezési kézikönyv

Gyors üzembe helyezési kézikönyv Netis vezeték nélküli, kétsávos router Gyors üzembe helyezési kézikönyv WF2471/WF2471D A csomagolás tartalma (Két sávos router, hálózati adapter, ethernet kábel, kézikönyv) 1. Csatlakozás 1. Kapcsolja

Részletesebben

Utolsó módosítás:

Utolsó módosítás: Utolsó módosítás: 2012. 03. 06. 1 2 3 Delegálás: adott részfa menedzselését át tudjuk adni másoknak. Nagy szervezet esetén hasznos ez. A címtár szerkezetét úgy kell kialakítani, hogy egybe tartozó elemek

Részletesebben

Non-stop hozzáférés az üzleti információkhoz bárhol, bármikor és bármilyen eszközzel

Non-stop hozzáférés az üzleti információkhoz bárhol, bármikor és bármilyen eszközzel Non-stop hozzáférés az üzleti információkhoz bárhol, bármikor és bármilyen eszközzel The Power to Change A NetWare 6 üzleti előnyeinek áttekintése NetWare 6: Az operációs rendszer szerepe a Hálózati szolgáltatásokban

Részletesebben

S z á m í t ó g é p e s a l a p i s m e r e t e k

S z á m í t ó g é p e s a l a p i s m e r e t e k S z á m í t ó g é p e s a l a p i s m e r e t e k 9. előadás Ami eddig volt Számítógépek architektúrája Alapvető alkotóelemek Hardver elemek Szoftver Gépi kódtól az operációs rendszerig Unix alapok Shell

Részletesebben

A Samba konfigurációs beállításainak gyors áttekintése

A Samba konfigurációs beállításainak gyors áttekintése A Samba konfigurációs beállításainak gyors áttekintése A következő oldalakon a Samba beállítási lehetőségeit soroljuk fel. A,,[global] szó áll azon beállítások neve előtt, amelyek a konfigurációs fájlnak

Részletesebben

Nyíregyházi Egyetem Matematika és Informatika Intézete. Fájl rendszer

Nyíregyházi Egyetem Matematika és Informatika Intézete. Fájl rendszer 1 Fájl rendszer Terminológia Fájl és könyvtár (mappa) koncepció Elérési módok Fájlattribútumok Fájlműveletek ----------------------------------------- Könyvtár szerkezet -----------------------------------------

Részletesebben